ઇયુ એઆઇ એક્ટ અમલીકરણ સુધી 76 દિવસ
વધુ જાણો →
આર્ટિકલ 12: ઊંડાણપૂર્વકનું વિશ્લેષણ

ઇયુ એઆઇ એક્ટ આર્ટિકલ 12: લોગિંગ અને ઓડિટ ટ્રેઇલ આવશ્યકતાઓ

ઇયુ એઆઇ એક્ટના આર્ટિકલ 12 મુજબ ઉચ્ચ જોખમ ધરાવતી એઆઇ સિસ્ટમ્સને સિસ્ટમના જીવનકાળ દરમિયાન આપમેળે ઘટનાઓ રેકોર્ડ કરવાની જરૂર છે. આ પૃષ્ઠમાં તમારી ઓડિટ ટ્રેઇલમાં શું રેકોર્ડ કરવું જોઈએ, જાળવણીના નિયમો અને આર્ટિકલ 11 + એનેક્સ IV તકનીકી દસ્તાવેજો કેવી રીતે ક્રિયાપ્રતિક્રિયા કરે છે તે વિશે માહિતી આપવામાં આવી છે.

છેલ્લે અપડેટ કરવામાં આવ્યું: April 29, 2026 · 10 min read

આર્ટિકલ 12 શું જરૂરી છે

ઉચ્ચ જોખમ ધરાવતી એઆઇ સિસ્ટમ્સ એવી રીતે ડિઝાઇન કરેલી હોવી જોઈએ કે જેથી સિસ્ટમના જીવનકાળ દરમિયાન ઘટનાઓનું આપમેળે રેકોર્ડિંગ થઈ શકે. લોગ્સમાં એવી માહિતી હોવી જોઈએ કે જેથી બજાર પછીના દેખરેખ, નિયમનકારી નિરીક્ષણ અને આર્ટિકલ 14 હેઠળ માનવ દેખરેખ માટે પૂરતી માહિતી મળી રહે.

આર્ટિકલ 12 એ ઇયુ એઆઇ એક્ટની કેટલીક ઓછી આવશ્યકતાઓમાંની એક છે, જેમાં માત્ર પ્રક્રિયા દસ્તાવેજીકરણને બદલે તકનીકી ક્ષમતાની જરૂર છે - તમારી એઆઇ સિસ્ટમ દ્વારા તે ચાલુ હોય ત્યારે આ રેકોર્ડ્સ ઉત્પન્ન થવા જોઈએ.

તમારી ઓડિટ ટ્રેઇલમાં શું રેકોર્ડ કરવું જોઈએ

આર્ટિકલ 12 લોગ્સમાં પૂરતી વિગતવાર માહિતી હોવી જોઈએ જેથી એ જાણી શકાય કે નિર્ણયો કેવી રીતે અને શા માટે લેવામાં આવ્યા:

  • વિશ્વસનીય ટાઇમસ્ટેમ્પ સાથે ઇવેન્ટ-સ્તરનું લોગિંગ
  • એઆઇ સિસ્ટમ દ્વારા પ્રાપ્ત ઇનપુટ્સ અને ઉત્પાદિત આઉટપુટ્સ
  • આંતરિક પ્રક્રિયાના પગલાં (ચર્ચા, મધ્યવર્તી નિર્ણયો, નીતિ મૂલ્યાંકન)
  • માનવ-સહાયિત ક્રિયાઓ: મંજૂરીઓ, ઓવરરાઇડ્સ, એસ્કેલેશન
  • સિસ્ટમની સ્થિતિનો ડેટા, જે નિર્ણયના સંદર્ભને ફરીથી ઉત્પન્ન કરવા માટે પૂરતો હોવો જોઈએ
  • અસામાન્ય ઘટનાઓ અને તેનું સંચાલન

તકનીકી આવશ્યકતાઓ

નિયમનમાં કેટલીક તકનીકી લાક્ષણિકતાઓ દર્શાવવામાં આવી છે જેનું પાલન તમારી લોગિંગ ઇન્ફ્રાસ્ટ્રક્ચરે કરવું જોઈએ:

  • આપમેળે લોગિંગ - મેન્યુઅલ લોગ એન્ટ્રીઓ આર્ટિકલ 12નું પાલન કરતી નથી
  • વિશ્વસનીય, સંપૂર્ણ ઇવેન્ટ રેકોર્ડિંગ
  • ટેમ્પર-એવિડન્ટ, સુરક્ષિત સ્ટોરેજ
  • જાળવણીનો સમયગાળો, જેનો હેતુ અને જોખમ પ્રોફાઇલના પ્રમાણમાં હોવો જોઈએ
  • નિયમનકારી સમીક્ષા માટે યોગ્ય ફોર્મેટમાં નિકાસ કરી શકાય તેવું

સામાન્ય પાલન ખામીઓ

એન્ટરપ્રાઇઝ એઆઇ ટીમો સાથેના અમારા કાર્યના આધારે, આ સૌથી સામાન્ય આર્ટિકલ 12 પાલન ખામીઓ છે:

  • માત્ર આઉટપુટનું લોગિંગ, પરંતુ તેના પાછળના તર્કનું નહીં
  • ગુમ થયેલ અથવા અધૂરા માનવ-ઓવરરાઇડ રેકોર્ડ્સ
  • ફેરફાર કરી શકાય તેવું લોગ સ્ટોરેજ, જે ટેમ્પર-એવિડન્સનું પાલન કરતું નથી
  • નિયમનકારી નિરીક્ષણ માટે ખૂબ ટૂંકો જાળવણી સમયગાળો
  • કોઈ માળખાગત નિકાસ નથી - ફક્ત એડ-હોક ડેટાબેઝ ક્વેરીઝ

આર્ટિકલ 11 + એનેક્સ IV તકનીકી દસ્તાવેજીકરણ

આર્ટિકલ 11માં તકનીકી દસ્તાવેજીકરણની જરૂર છે, જે આર્ટિકલ 12 લોગ્સ સાથે મળીને, પાલન દર્શાવે છે.

એનેક્સ IV માળખું દર્શાવે છે: સિસ્ટમ વર્ણન, હેતુ, ડિઝાઇન પસંદગીઓ, તાલીમ અને પરીક્ષણ ડેટા, માન્યતા પ્રક્રિયાઓ, દેખરેખ અને લોગ્સ પોતે. આ બંનેને એક જ કાર્યપ્રવાહ તરીકે ગણો.

એઆઇએજન્ટ્રી આર્ટિકલ 12નું પાલન કેવી રીતે કરે છે

એઆઇએજન્ટ્રીને શરૂઆતથી જ આર્ટિકલ 12ના પાલન માટે બનાવવામાં આવ્યું હતું:

  • નિર્ણય-ટ્રેસ કેપ્ચર - દરેક ઇનપુટ, મધ્યવર્તી પગલું, આઉટપુટ રેકોર્ડ કરવામાં આવે છે
  • આઉટપુટની સાથે તર્કના પગલાં પણ સાચવવામાં આવે છે
  • માનવ-ઓવરરાઇડ ટ્રેકિંગ, જેમાં કોણ/ક્યારે/શા માટેની માહિતી હોય છે
  • ટેમ્પર-એવિડન્સ માટે ક્રિપ્ટોગ્રાફિક હેશ-ચેઇન અખંડિતતા
  • નિયમનકારી સમીક્ષા માટે યોગ્ય ફોર્મેટમાં એક-ક્લિક નિકાસ (પીડીએફ, જેએસઓએન, સીએસવી)

વારંવાર પૂછાતા પ્રશ્નો

આર્ટિકલ 12 લોગ્સ કેટલો સમય રાખવા જોઈએ?

ઇયુ એઆઇ એક્ટમાં કોઈ નિશ્ચિત સમયગાળો દર્શાવવામાં આવ્યો નથી; લોગ્સને એઆઇ સિસ્ટમના હેતુ અને જોખમ પ્રોફાઇલના પ્રમાણમાં સમયગાળા માટે રાખવા જોઈએ. મોટાભાગના પ્રદાતાઓ ક્ષેત્ર-વિશિષ્ટ જાળવણીના નિયમો (નાણાકીય સેવાઓ, આરોગ્યસંભાળ) સાથે સંમત થાય છે અને સૌથી લાંબો લાગુ સમયગાળોને લઘુત્તમ સમયગાળો માને છે.

શું મારે દરેક મોડેલ અનુમાનને લોગ કરવાની જરૂર છે?

આર્ટિકલ 12માં એવી ઘટનાઓનું લોગિંગ જરૂરી છે, જે નિર્ણયોની ટ્રેસેબિલિટીને સક્ષમ કરે છે. લોકોના અધિકારો અથવા સલામતીને અસર કરતા મહત્વપૂર્ણ નિર્ણયો માટે, તેનો અર્થ અસરકારક રીતે દરેક અનુમાન થાય છે. સંપૂર્ણપણે આંતરિક સહાયક કાર્યો માટે, હળવા વજનવાળા એકત્રિત લોગિંગ પૂરતું હોઈ શકે છે - કોઈપણ રીતે તર્કનું દસ્તાવેજીકરણ કરો.

શું લોગ્સ પોતે જ જીડીપીઆર હેઠળ વ્યક્તિગત ડેટા છે?

ઘણીવાર હા, ખાસ કરીને જ્યારે તેમાં ઓળખી શકાય તેવા વ્યક્તિઓ સાથે જોડાયેલ ઇનપુટ ડેટા શામેલ હોય. આર્ટિકલ 12 લોગ જાળવણી અને ઍક્સેસ નિયંત્રણોને સંયુક્ત ઇયુ એઆઇ એક્ટ / જીડીપીઆર આર્ટિકલ 32 સમસ્યા તરીકે ગણો.

સ્ત્રોતો

  1. Regulation (EU) 2024/1689, Article 12 — artificialintelligenceact.eu/article/12
  2. Article 11 + Annex IV — artificialintelligenceact.eu/article/11